構建良好雲平臺的7個步驟

資料庫安全專家發表於2019-04-19

1.知道自己在做什麼


技術市場分析師ABI Research的研究分析師Michael Tavares指出,雲架構是一個整體結構,依賴於元件之間的共生關係,包括前端和後端平臺、基於雲的交付系統和網路資源。如果沒有這些元件,我們就沒有真正的雲架構,”他說。更重要的是,一個元件中的更改將導致其他元件中的更改。”


沙司實驗室的平臺服務主管、網路和移動應用測試雲提供商Thomas Boyles警告說,該組織不應輕率行事。構建雲端計算基礎設施是一項複雜的任務,事實上,不能考慮可伸縮性和永續性。他說:“不要錯裝,希望它能發揮作用。”"對於它的設計,組織需要非常詳細和標準化。"


雲端計算領導者,如AWS、谷歌和微軟,在使用者完成家庭作業和閱讀使用者手冊的前提下,提供了構建塊。“他們已經為使用者提供了構建雲平臺的基礎,但他們需要確保以正確的方式使用它們,”VMware CloudHealth雲最佳化平臺的產品經理Ennio Carbon i說。否則,您將面臨無法控制的成本峰值和環境不穩定的風險。“


IBM研究員、雲實驗室的雲架構技術長Kyle Brown建議,實現設計良好的雲解決方案的最佳方法是透過規劃和遠見。他說:“如果沒有靈丹妙藥,企業團隊應該逐步定義架構和計劃,這樣就可以進行反覆的變更。”


2.關注應用程式所有者的需求


“Sekou Page,”專業服務和業務諮詢公司Capgemini的雲架構解決方案主管表示,雲服務應該利用雲本地功能。”委託客戶最大限度地發揮雲端計算的潛力,以提高效能、可靠性和降低成本,”他說。


aws的大部分成功都是透過關注客戶需求來實現的。


Tavares認為,在做出有關儲存、可擴充套件性、安全性和其他服務的關鍵決策之前,應該對整個企業進行調查。他說:“終端使用者需要了解在哪裡以及為什麼在整個組織中最好地管理和構建雲端計算基礎設施。”只有這樣,他們才能避免雲端計算的蔓延-當企業為不同的部門(如人力資源、財務、運營、營銷和公共關係)採用互不相連的系統時,這是可能的。“


“業務和IT文化也很重要,”Bo.hk解釋說。對於正在為其部署雲平臺的組織和使用者組,必須有適當級別的採購和投資。此外,還需要一定數量的內部專業知識,可能包括雲端計算架構師。組織需要有經驗的人員,更重要的是,他們瞭解用例和使用者角色。瞭解使用者群的需求是良好規劃和設計的關鍵。“


保險公司Liberty Mutual的安全DevOps平臺高階主管Justin Stone補充道:“組織無法獨立完成這項工作。雲端計算之旅需要多個團隊和跨IT組織的強大業務聯絡。”


3.尋求可擴充套件性和標準化


雲端計算基礎設施元件應該能夠沿著三個關鍵維度獨立擴充套件:儲存、計算(記憶體和處理)和網路。"無論作出何種具體選擇,本組織都必須有一個平臺,以標準化的方式擴大對其使用者至關重要的關鍵能力規劃層面。”孩子建議。


杜蘭大學(Tulane University)職業發展學院(School Of Career Development)應用計算與技術專案(Application Computing And Technology Program)的William Rials教授警告稱,組織的雲架構不應依賴任何單一的雲服務提供商。“明確定義的雲體系結構應儘可能關注開放標準。為了實現不同雲端計算服務提供商與本地基礎架構之間的最大相容性。”


微型服務的興起在很大程度上得益於標準化軟體容器的迅速採用。Tavares說:“這項技術允許開發人員將他們的程式碼打包到輕量級的、獨立於平臺的包中,這些包可以輕鬆地跨越不同的基礎設施。”隨著多雲市場的興起,容器是雲端計算基礎設施的一個重要方面,允許跨不同供應商的軟體進行個性化和協調的應用程式開發。“


4.創新,不要模仿


佩奇說:“IT不應該依賴傳統的思維方式。這包括他們的運營,安全,監控,部署等。“


將現有的內部部署設施“升級並轉移”到雲上的誘惑幾乎總是構建雲架構的錯誤方法,儘管由於其即時時間和成本優勢,很難抵制這種誘惑。”也許最大的禁忌是把雲端計算想象成一個“空中資料中心”,只使用移動應用程式就宣告勝利,”商業和技術諮詢公司埃森哲(Accenture)的雲戰略、架構和交付總經理Miha Kralj說。在沒有未來路線圖的情況下升級和傳輸應用程式的資訊長會發現,他們沒有達到預期的價值,在某些情況下,他們會陷入技術債務中,花費遠遠超過預期。


Roland Barcia是ibm雲端計算實驗室的著名工程師,他說:“雲端計算技術創新需要一個願意採用新方法和新技術的it團隊。確保正確的技能組合是至關重要的。他指出,“盲目地認為最初組建的團隊能夠有效地在開發基於雲的解決方案中發揮作用是錯誤的。”相反,重新訓練戰鬥團隊開發更多的軟體定義技能是很重要的。


“外部支援也很有價值。與雲端計算提供商和軟體合作伙伴合作,瞭解您的業務和目標是起步的關鍵。”斯通指出。


5.改變雲端儲存型別


塔瓦雷斯聲稱,專注於一種型別的儲存並不是一個好的選擇。大多數主要的雲提供商提供各種儲存服務。例如,AWS提供簡單儲存(S3)、彈性塊儲存(EBS)、彈性檔案系統(EFS)、匯入/匯出批次資料傳輸服務以及Glacier歸檔備份和儲存閘道器。他說:“在所有情況下,沒有單一的儲存選擇。”此外,對於不同的資料集使用不同的雲端儲存選項可以提供效能、成本和功能方面的好處。


6.建立彈性連線


架構良好的雲平臺提供高頻寬和低延遲。 IT Tech Services的資訊長Mike Attar解釋說:“網路層需要靈活,併為終端使用者提供在伺服器之間快速有效移動的能力。在某些情況下,還有其他雲平臺。監控和管理功能應該很容易決定如何相應地利用雲端計算資源。“


RIALS指出,“一個明確定義的雲架構不僅涉及雲基礎設施,而且還涉及連線性。預設情況下,組織透過Internet連線到雲服務提供商。每個主要的雲服務提供商都提供從客戶所在地到其雲基礎設施的私有連線。


由於定義良好的雲架構涉及多雲方法,因此與每個雲端計算服務提供商建立單獨的連線可能過於昂貴。"因此,建議與與各主要雲端計算服務提供商有網路介面的雲連線代理或雲交換建立網路連線。”里亞爾說。


7.整合安全性


塔瓦雷斯說:“雲安全服務永遠不應與其他服務分開。”相反,應該將它們整合到其他服務中,例如儲存和那些與提高可伸縮性相關的服務。“


“雲架構的每一層都應該嵌入可靠的安全原則,”Rials說。使用雲端計算服務的組織應該清楚地瞭解雲服務提供商的責任在哪裡結束,組織責任從哪裡開始,而許多雲端計算使用者錯誤地認為網路安全是雲服務提供商的唯一責任。定義良好的雲架構在整個架構中都存在根深蒂固的網路安全問題。“


中安威士:保護核心資料,捍衛網路安全


來源:網路收集



來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69914889/viewspace-2641986/,如需轉載,請註明出處,否則將追究法律責任。

相關文章